デモサービスのAPIから取得できる監査ログからアラートを検知し、通知をする。今回、検知対象とするのは以下の通り
セキュリティ監視基盤における2つのコンポーネントを実装、デプロイしてもらいます。
crawler : デモ用サービスのAPIからログを収集してデータ検索エンジン(今回はBigQuery)に投入するdetector : 投入したログと、あらかじめ用意されているIoCのデータを突合し、不審なIPアドレスからのアクセスを検知して、アラートとして発報する(今回はPub/Subに流す)gcloud のインストール https://cloud.google.com/sdk/docs/installdocker のインストール https://docs.docker.jp/desktop/install/windows-install.html